01Quem somos
Esta política é da Lynx Sistemas e Automações Ltda., inscrita no CNPJ sob o nº 68.798.648/0001-99, com sede na Rodovia BR-230, nº 11.034, Caixa Postal 76, Renascer, Cabedelo/PB, CEP 58108-012 — adiante, “Lynx” ou “nós”.
Ela explica quais dados pessoais tratamos, para quê, com quem compartilhamos e o que você pode exigir a respeito, conforme a Lei nº 13.709/2018, a Lei Geral de Proteção de Dados (LGPD).
Para qualquer assunto de privacidade — inclusive para falar com o encarregado pelo tratamento de dados — escreva para adm@lynxsys.com.br.
02Onde esta política vale
- no site www.lynxsys.com.br;
- no contato comercial, por e-mail, WhatsApp ou pelas nossas redes sociais;
- na relação com empresas clientes: propostas, contratos, cobrança e suporte;
- nos produtos, sistemas, automações e integrações que desenvolvemos ou operamos.
Alguns produtos têm política própria, que detalha os dados e fornecedores daquele produto e prevalece sobre esta no que for específico dele. É o caso do EzBill, cuja política está em www.ezbill.com.br/privacidade.
03Controladora e operadora
A LGPD diferencia quem decide sobre um tratamento de dados (controlador) de quem trata os dados em nome dele (operador). A Lynx ocupa os dois papéis, conforme o caso — e isso define a quem você deve dirigir um pedido.
- Situação
- Dados do contato comercial, dos contratos, da cobrança, do suporte, das contas de acesso e dos registros de segurança.
- Papel da Lynx
- Controladora: nós decidimos por que e como esses dados são tratados.
- Situação
- Dados que uma empresa cliente cadastra, importa ou integra nos sistemas que desenvolvemos ou operamos — por exemplo, os clientes, colaboradores ou leads dela.
- Papel da Lynx
- Operadora: tratamos esses dados seguindo as instruções da empresa cliente, que é a controladora.
| Situação | Papel da Lynx |
|---|---|
| Dados do contato comercial, dos contratos, da cobrança, do suporte, das contas de acesso e dos registros de segurança. | Controladora: nós decidimos por que e como esses dados são tratados. |
| Dados que uma empresa cliente cadastra, importa ou integra nos sistemas que desenvolvemos ou operamos — por exemplo, os clientes, colaboradores ou leads dela. | Operadora: tratamos esses dados seguindo as instruções da empresa cliente, que é a controladora. |
Quando atuamos como operadora, pedidos sobre esses dados devem ser feitos à empresa que os cadastrou. Se o pedido chegar até nós, encaminhamos à empresa responsável e avisamos você.
04Quais dados tratamos
- Categoria
- Contato comercial
- Exemplos
- Nome, e-mail, telefone, empresa, cargo e o conteúdo da mensagem.
- De onde vêm
- De você, quando nos escreve.
- Categoria
- Clientes e contratos
- Exemplos
- Dados de representantes e contatos da empresa, dados de faturamento, cobrança e do contrato.
- De onde vêm
- Da empresa contratante.
- Categoria
- Contas de acesso
- Exemplos
- Nome, e-mail, função, permissões e informações de autenticação.
- De onde vêm
- De você ou do administrador da sua empresa.
- Categoria
- Uso e segurança
- Exemplos
- Endereço IP, data e hora de acesso, navegador, dispositivo, registros de autenticação e das ações feitas nos sistemas.
- De onde vêm
- Gerados automaticamente durante o uso.
- Categoria
- Dados dos clientes nos sistemas
- Exemplos
- O que a empresa cliente cadastra, envia ou integra na plataforma.
- De onde vêm
- Da empresa cliente, dos usuários autorizados por ela ou das integrações que ela conecta.
| Categoria | Exemplos | De onde vêm |
|---|---|---|
| Contato comercial | Nome, e-mail, telefone, empresa, cargo e o conteúdo da mensagem. | De você, quando nos escreve. |
| Clientes e contratos | Dados de representantes e contatos da empresa, dados de faturamento, cobrança e do contrato. | Da empresa contratante. |
| Contas de acesso | Nome, e-mail, função, permissões e informações de autenticação. | De você ou do administrador da sua empresa. |
| Uso e segurança | Endereço IP, data e hora de acesso, navegador, dispositivo, registros de autenticação e das ações feitas nos sistemas. | Gerados automaticamente durante o uso. |
| Dados dos clientes nos sistemas | O que a empresa cliente cadastra, envia ou integra na plataforma. | Da empresa cliente, dos usuários autorizados por ela ou das integrações que ela conecta. |
Pedimos que nenhum dado pessoal sensível — como saúde, religião ou biometria — seja inserido nos nossos sistemas sem necessidade. Se um projeto exigir esse tipo de dado, isso é tratado em contrato, com as salvaguardas que a lei exige.
05Para que usamos e com qual base legal
Cada uso tem uma base legal da LGPD própria. Não usamos o consentimento como justificativa genérica.
- Finalidade
- Responder um contato e preparar uma proposta.
- Base legal
- Procedimentos preliminares a contrato (art. 7º, V).
- Finalidade
- Prestar o serviço contratado, criar contas e dar suporte.
- Base legal
- Execução de contrato (art. 7º, V).
- Finalidade
- Emitir notas fiscais e cumprir obrigações fiscais e contábeis.
- Base legal
- Cumprimento de obrigação legal (art. 7º, II).
- Finalidade
- Manter registros de acesso, proteger os sistemas e prevenir fraudes.
- Base legal
- Obrigação legal (art. 7º, II, e Marco Civil da Internet) e legítimo interesse (art. 7º, IX).
- Finalidade
- Tratar dados em nome de uma empresa cliente.
- Base legal
- A base legal definida pela empresa cliente, como controladora.
- Finalidade
- Enviar comunicações sobre nossos serviços a quem já tem relação conosco.
- Base legal
- Legítimo interesse (art. 7º, IX), com opção de recusar a qualquer momento.
- Finalidade
- Defender direitos em processos judiciais, administrativos ou arbitrais.
- Base legal
- Exercício regular de direitos (art. 7º, VI).
| Finalidade | Base legal |
|---|---|
| Responder um contato e preparar uma proposta. | Procedimentos preliminares a contrato (art. 7º, V). |
| Prestar o serviço contratado, criar contas e dar suporte. | Execução de contrato (art. 7º, V). |
| Emitir notas fiscais e cumprir obrigações fiscais e contábeis. | Cumprimento de obrigação legal (art. 7º, II). |
| Manter registros de acesso, proteger os sistemas e prevenir fraudes. | Obrigação legal (art. 7º, II, e Marco Civil da Internet) e legítimo interesse (art. 7º, IX). |
| Tratar dados em nome de uma empresa cliente. | A base legal definida pela empresa cliente, como controladora. |
| Enviar comunicações sobre nossos serviços a quem já tem relação conosco. | Legítimo interesse (art. 7º, IX), com opção de recusar a qualquer momento. |
| Defender direitos em processos judiciais, administrativos ou arbitrais. | Exercício regular de direitos (art. 7º, VI). |
07Inteligência artificial
Alguns dos nossos produtos e automações usam modelos de linguagem de fornecedores especializados — por exemplo, o assistente do EzBill, que usa a API da OpenAI. A política ou o contrato de cada produto informa quais funções usam IA, quais dados são enviados e qual fornecedor os recebe.
- enviamos ao fornecedor apenas o necessário para a função;
- os resultados são de apoio: podem conter erros e devem ser revisados antes de uma decisão importante;
- orientamos os usuários a não inserir dados desnecessários nas funções de IA;
- se algum serviço vier a tomar decisão exclusivamente automatizada que afete seus interesses, você pode pedir a revisão dela e informações sobre os critérios usados (art. 20 da LGPD).
08Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos o mínimo necessário, com fornecedores contratados e obrigados a confidencialidade e proteção de dados:
- hospedagem em nuvem e banco de dados, para executar os sistemas e guardar os dados;
- envio de e-mails transacionais, como convites e redefinição de senha;
- provedores de inteligência artificial, nas funções que os usam;
- serviços que a empresa cliente decide conectar, como agendas, sistemas financeiros e mensageria — sempre por iniciativa dela;
- prestadores profissionais da Lynx, como contabilidade e assessoria jurídica, quando necessário;
- autoridades públicas, quando houver obrigação legal ou ordem judicial.
A lista de fornecedores de cada produto está na política dele. Se você nos contata pelo WhatsApp ou pelo Instagram, a mensagem também é tratada pela Meta, conforme a política dela.
09Transferência internacional
Alguns fornecedores — como os de inteligência artificial e de e-mail — tratam dados fora do Brasil, principalmente nos Estados Unidos. A transferência é necessária para prestar o serviço e se apoia no art. 33 da LGPD, com as garantias de proteção previstas nos contratos com cada fornecedor e observando a regulamentação da ANPD.
10Por quanto tempo guardamos
- Contato comercial: enquanto a conversa estiver ativa. Se não virar contrato, eliminamos quando o contato deixar de ser útil ou quando você pedir.
- Contratos, cobrança e documentos fiscais: durante o contrato e, depois, pelo prazo exigido pela legislação fiscal e contábil.
- Registros de acesso: por no mínimo 6 meses, como exige o Marco Civil da Internet (Lei nº 12.965/2014, art. 15), e por mais tempo quando necessários à segurança ou à defesa de direitos.
- Dados dos clientes nos sistemas: pelo tempo definido no contrato. Ao fim dele, a empresa cliente pode exportá-los e, depois, eles são eliminados, inclusive das cópias de segurança nos ciclos seguintes.
Encerrado o prazo, os dados são eliminados ou anonimizados, salvo quando a lei exigir que sejam mantidos.
11Segurança
Adotamos medidas técnicas e administrativas proporcionais aos dados tratados, entre elas:
- tráfego cifrado (HTTPS) entre o navegador e os sistemas;
- acesso por perfil, com cada pessoa vendo apenas o que a função exige;
- separação entre os dados de empresas clientes diferentes;
- senhas protegidas por hash, nunca guardadas em texto;
- registros de acesso e de ações para auditoria;
- cópias de segurança e atualização contínua das dependências.
Nenhum sistema é imune a falhas. Por isso mantemos um processo de resposta a incidentes, descrito a seguir.
12Incidentes de segurança
Se você identificar uma falha ou suspeitar de um incidente envolvendo dados pessoais, avise pelo adm@lynxsys.com.br. Investigamos cada relato e, quando a lei exigir, comunicamos a ANPD, as empresas clientes afetadas e os titulares.
13Seus direitos
Pela LGPD, você pode pedir:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados fora da lei;
- portabilidade a outro fornecedor, nos termos da regulamentação;
- informação sobre com quem compartilhamos seus dados;
- informação sobre a possibilidade de não consentir e suas consequências;
- revogação do consentimento e eliminação dos dados tratados com base nele;
- oposição a tratamento feito sem consentimento, quando em desacordo com a lei;
- revisão de decisões tomadas unicamente com base em tratamento automatizado.
Para exercer qualquer um deles, escreva para adm@lynxsys.com.br. Respondemos em até 15 dias. Podemos pedir informação adicional para confirmar sua identidade — só para não entregar dados a quem não é o titular.
14Crianças e adolescentes
Nossos serviços são voltados a empresas e não se destinam a menores de 18 anos. Se um projeto envolver dados de crianças ou adolescentes, isso é tratado em contrato, com as regras específicas da lei.
15Alterações desta política
Podemos atualizar esta política para refletir mudanças nos serviços ou na lei. A data da versão vigente fica no topo da página. Mudanças relevantes são comunicadas às empresas clientes com antecedência razoável — e nenhuma nova finalidade incompatível passa a valer só porque você continuou usando os serviços.
16Contato e ANPD
Dúvidas, pedidos e reclamações sobre privacidade: adm@lynxsys.com.br. Você também tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.